آریا جوان

آخرين مطالب

آسیب‌پذیری جدید اندروید، کنترل کامل گوشی را به هکر می‌دهد فناوری

  بزرگنمايي:

آریا جوان - آسیب‌پذیری خطرناک جدیدی در اندروید کشف شده که ظاهرا گوشی‌های مختلفی را از جمله گلکسی S9 سامسونگ تحت‌تأثیر قرار داده است.

طبق گزارش جدید منتشرشده ازسوی رسانه‌ی ZDNet، برخی از پژوهشگران حوزه‌ی امنیت به‌همراه تیم ویژه‌ای از شرکت گوگل با نام پراجت زیرو ( Project Zero) توانسته‌اند یک آسیب‌پذیری صفرروزه‌ی خطرناک را در اندروید کشف کنند که گوشی‌های مختلف دارای این سیستم‌عامل را تحت‌تأثیر قرار می‌دهد. ظاهرا این مشکل امنیتی، گوشی‌هایی از شرکت‌های مختلفی نظیر سامسونگ و هواوی را متأثر می‌کند. این آسیب‌پذیری، دسترسی روت را برای هکر فراهم می‌کند. ZDNet می‌گوید که آسیب‌پذیری موردبحث در سیستم‌عامل اندروید، گوشی‌های گلکسی اس 7، گلکسی اس 8 و گلکسی اس 9 را از سامسونگ در کنار گوشی‌های هواوی پی 20، گوگل پیکسل 1 و گوگل پیکسل 2 تحت‌تأثیر قرار داده است. فردی به نمایندگی از تیم مدیریت اندروید می‌گوید که هکر دو راه برای دسترسی به اطلاعات گوشی قربانی دارد؛ یا با روشی خاص، قربانی را به نصب یک اپلیکیشن مخرب ترغیب کند یا اینکه از طریق یک اپلیکیشن نظیر مرورگر وب، اکسپلویت دوم را نیز وارد ماجرا کند تا امکان نفوذ به گوشی برایش فراهم شود. اگر هکر یکی از این دو کار را انجام دهد، می‌تواند به تمامی اطلاعات دستگاه مقصد دسترسی پیدا کند.
نکته‌ی جالب اینجا است که ظاهرا هم‌اکنون از این اکسپولیت جدید در دنیای واقعی هم بهره‌برداری می‌شود؛ تیم ویژه‌ای از گوگل با نام Threat Analysis Group توانسته‌اند نمونه‌هایی از استفاده‌ی این اکسپلویت را در دنیای واقعی نیز کشف کنند. تیم گوگل می‌گوید که احتمال دارد اکسپلویت موردبحث توسط شرکت NSO Group مورداستفاده قرار گرفته باشد؛ در ضمن احتمال دارد که همین شرکت، این اکسپلویت را فروخته باشد. گفته می‌شود که NSO Group یک شرکت جاسوسی وابسته به رژیم صهیونیستی است که قبلا فعالیت‌های مخربانه‌ی دیگری نیز انجام داده بود. برخی رسانه‌ها مدعی شده‌اند که NSO Group در طراحی یک جاسوس‌افزار نقش داشته است؛ ظاهرا امکان وارد کردن این جاسوس‌افزار به گوشی‌های هوشمند از طریق اپلیکیشن واتساپ وجود داشته که در نوع خود جالب است. رسانه‌ی ورج در پی انتشار این اخبار با NSO Group ارتباط برقرار کرد تا سؤالاتی را از آن‌ها بپرسد. NSO Group هرگونه وابستگی به اکسپلویت جدید اندروید را به‌صورت کامل تکذیب کرد. فردی به نمایندگی از این شرکت در گفت‌و‌گو با سایت ورج‌ گفته است: «NSO Group هیچ‌گاه اکسپلویت یا آسیب‌پذیری را به‌فروش نرسانده است و هرگز چنین کاری را انجام نخواهد داد. اکسپلویت جدید اندروید، هیچ ارتباطی به NSO ندارد. کار ما روی توسعه‌ی محصولاتی متمرکز شده است که به سرویس‌های اطلاعاتی دولتی و سازمان‌های مجری قانون کمک می‌کنند تا جان افراد را نجات دهند.»
از آنجایی که هم‌اکنون در دنیای واقعی از باگ موردبحث توسط یک اکسپلویت استفاده می‌شود، پژوهشگران امنیتی گوگل به تیم توسعه‌ی اندروید 7 روز زمان داده‌اند تا آن را برطرف کنند. ظاهرا این باگ ابتدا در تاریخ 27 سپتامبر 2019 (5 مهر 1398) توسط تیم اندروید کشف و نهایتا روز 4 اکتبر 2019 (12 مهر 1398) به‌صورت عمومی فاش شده است. با همه‌ی این‌ها، پژوهشگران امنیتی گفته‌های تأمل‌برانگیزی را در این زمینه مطرح کرده‌اند. ظاهرا همین باگ در ماه دسامبر سال 2017 (آذر - دی 1396) پچ شده، اما در کمال تعجب مجددا در برخی نسخه‌های اندروید ظاهر شده است. تیم Project Zero فهرست زیر را منتشر کرده و مدعی شده است که گوشی‌های حاضر در آن، از آسیب‌پذیری اخیر اندروید متأثر شده‌اند. البته این تیم امنیتی می‌گوید که فهرست زیر هنوز کامل نیست و ممکن است دستگاه‌های دیگری نیز به آن اضافه شوند.

فهرست دستگاه‌های متأثر از آسیب‌پذیری جدید اندروید
گوگل پیکسل 1
گوگل پیکسل 1 ایکس‌ال
گوگل پیکسل 2
گوگل پیکسل 2 ایکس‌ال
هواوی P20
شیائومی ردمی 5A
شیائومی ردمی نوت 5
شیائومی A1
اوپو A3
موتورلا موتو Z3
تمام گوشی‌های ال‌جی مجهز به اندروید اوریو
سامسونگ گلکسی S7
سامسونگ گلکسی S8
سامسونگ گلکسی S9
فردی به نمایندگی از تیم توسعه‌ی اندروید در اطلاعیه‌ای جدید از باگ موردبحث به‌عنوان یک مشکل امنیتی سطح‌بالا و جدی یاد کرده است. این فرد می‌گوید که هم‌اکنون پچ مربوط به این باگ در Android Common Kernel در دسترس است، در ضمن ظاهرا شرکای تجاری اندروید به‌صورت کامل از وجود این باگ خطرناک مطلع شده‌اند. او همچنین می‌گوید که گوشی‌های پیکسل 1 و پیکسل 1 ایکس‌ ال پچ مربوط به این آسیب‌پذیری را در قالب به‌روزرسانی بعدی ماه اکتبر دریافت خواهند کرد. به‌علاوه او یادآور شد که گوشی‌های پیکسل 3 و پیکسل 3 ایکس‌ ال تحت‌تأثیر این آسیب‌پذیری قرار نگرفته‌اند. دیدگاه شما کاربران زومیت در این رابطه چیست؟

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/189133/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

کمالوند: بعد از بازی تراکتور حرف های مهمی دارم

خلاصه بازی وستهم 1 - بایرلورکوزن 1

برتری رئال مادرید مقابل منچسترسیتی در ضربات پنالتی به روایت کارتون

سیو برتر هفته 29 لیگ برتر پرتغال 2023/24

خلاصه بازی آاس رم 2 - آث میلان 1

نماشی دیگر از گلر دیوانه با دو کارت زرد!

آخرین بازی اروپایی کلوپ و لیورپول

واکنش آتالانتا به صعود تاریخی

لورکوزن ادامه می‌دهد؛ نیمه نهایی و رکورد

خنده های یورگن کلوپ در لحظات پایانی بازی آتالانتا و لیورپول و حذف از لیگ اروپا

گل اول میلان توسط گابیا در دقیقه 85

خلاصه بازی آتالانتا 0 - لیورپول 1

جراحت سنگین داور، بازداشت و حکم جلب؛ فرجام تلخ کشتی نونهالان

آاس رم (3) 2-1 (1) میلان؛ شیطان در جهنم المپیکو سوخت

دو مصدوم و یک اخراجی، امیدواری میلان به کامبک

پیروزی یوزهای ایرانی در گام نخست آسیا

عملکرد تیم ملی فوتسال ایران مقابل افغانستان از زبان رعدی

خاطره تیری آنری از بهترین گلی که لیونل مسی به ثمر رسانده است

وقتی آنتونیو رودیگر جهت ضربه پنالتی متئو کواچیچ را به آندری لونین نشان می‌دهد!

جزئیات دیدار امیرعبداللهیان با دبیرکل سازمان ملل

واکنش اوسمار به تحریم کنفرانسش در آبادان

صلاح امید را به لیورپول برگرداند

سنگ تمام مردم آبادان برای گلزن پرسپولیس

گل اول وستهم توسط آنتونیو در دقیقه 12

ویدئویی که سایت رهبری برای مدال آوران تیم ملی کشتی آزاد و فرنگی منتشر کرد

اخراج چلیک و ده نفره شدن آاس رم مقابل میلان

محمد عباس‌زاده دوباره در نقش رهبر نساجی

24 هفته صبر و یک تغییر تیم برای گلزنی!

شروع قوی رم؛ میلان آچمز شد!

چرا به شاهد 136، «کلاشنیکف دنیای پهپاد‌ ها» می گویند؟

وزیر ارتباطات: یک‌سوم کشور به زیرساخت‌های فیبرنوری مجهز شدند

ساخت تصویر متحرک 3 ثانیه‌ای در پیام‌رسان پیش‌فرض اندروید امکان‌پذیر می‌شود

طراحی جلویی شیائومی Civi 4 در کنسول گوگل پلی مشاهده شد

گیر افتادن گربه‌ای در سیل دبی

نماهنگ «تنبیه متجاوز»

عملیات انتقال بیمار 300 کیلویی به بیمارستان مسکو!

تلاوت دلنشین سوره قیامت با صدای استاد عبدالباسط

فصل جدید «زخم کاری» چه زمانی پخش می شود؟

علاقه شدید «لیلا حاتمی» به سبک فیلمسازی پدرش

گل مارادونایی لیونل مسی به ختافه

ژوزه مورینیو: من محمد صلاح را برای چلسی خریدم!

نظر تیری آنری در مورد انتقادات ژاوی از داور دیدار بارسلونا و پاری سن ژرمن

حیرت زدگی تیری آنری از تکل کانسلو روی دمبله در دیدار بارسلونا و پاری سن ژرمن

گل اول لیورپول به آتالانتا توسط محمد صلاح

گل اول آاس رم به میلان توسط مانچینی

جریمه 10 درصدی پس از باخت به پرسپولیس

استفاده حداکثری از غیبت تورس و زنده‌روح

سیو تک دست دیدنی آلیسون در دیدار برابر آتالانتا

گل دوم آاس رم به میلان با ضربه تماشایی دیبالا

ساخت گلدانی خوش آب و رنگ به شکل توت فرنگی